更多“对于IP欺骗攻击,过滤路由器不能防范的是()。A、伪装成内部主机的外部IP欺骗B、外部主机的IP欺骗C、伪装成外部可信任主机的IP欺骗D、内部主机对外部网络的IP地址欺骗”相关问题
  • 第1题:

    防火墙不能防止以下那些攻击行为()。

    A、内部网络用户的攻击

    B、传送已感染病毒的软件和文件

    C、外部网络用户的IP地址欺骗

    D、数据驱动型的攻击

    E、网络内部病毒的攻击


    正确答案:ABDE

  • 第2题:

    防火墙不能防止以下哪些攻击行为()。

    A. 内部网络用户的攻击

    B. 传送已感染病毒的软件和文件

    C. 外部网络用户的IP地址欺骗

    D. 数据驱动型的攻击


    正确答案:ABD

  • 第3题:

    防火墙不能防止以下哪些攻击?()

    A、内部网络用户的攻击

    B、传送已感染病毒的软件和文件

    C、外部网络用户的IP地址欺骗

    D、数据驱动型的攻击


    本题答案:A, B, D

  • 第4题:

    屏蔽路由器能()。

    • A、防止DNS欺骗
    • B、防止外部主机伪装成其他外部可信任主机的IP欺骗
    • C、不支持有效的用户认证
    • D、根据IP地址、端口号阻塞数据通过

    正确答案:D

  • 第5题:

    外部数据包经过过滤路由只能阻止()唯一的ip欺骗

    • A、内部主机伪装成外部主机IP
    • B、内部主机伪装成内部主机IP
    • C、外部主机伪装成外部主机IP
    • D、外部主机伪装成内部主机IP

    正确答案:D

  • 第6题:

    外部数据包过滤路由器只能阻止一种类型的IP欺骗,即(),而不能阻止DNS欺骗。

    • A、内部主机伪装成外部主机的IP
    • B、内部主机伪装成内部主机的IP
    • C、外部主机伪装成外部主机的IP
    • D、外部主机伪装成内部主机的IP

    正确答案:D

  • 第7题:

    网络地址转换中端口翻译的好处是()。

    • A、可以快速访问外部主机
    • B、限制了内部对外部主机的访问
    • C、增强了访问外部资源的能力
    • D、隐藏了内部网络的IP配置

    正确答案:D

  • 第8题:

    主机不能保证数据包的真实来源,构成了IP地址欺骗的基础。


    正确答案:正确

  • 第9题:

    防火墙不能防止以下()攻击。

    • A、内部网络用户的攻击
    • B、传送已感染病毒的软件和文件
    • C、外部网络用户的IP地址欺骗
    • D、数据驱动型的攻击

    正确答案:A,B,D

  • 第10题:

    单选题
    外部数据包过滤路由器只能阻止一种类型的IP欺骗,即(),而不能阻止DNS欺骗。
    A

    内部主机伪装成外部主机的IP

    B

    内部主机伪装成内部主机的IP

    C

    外部主机伪装成外部主机的IP

    D

    外部主机伪装成内部主机的IP


    正确答案: A
    解析: 暂无解析

  • 第11题:

    单选题
    外部数据包经过过滤路由只能阻止()唯一的ip欺骗
    A

    内部主机伪装成外部主机IP

    B

    内部主机伪装成内部主机IP

    C

    外部主机伪装成外部主机IP

    D

    外部主机伪装成内部主机IP


    正确答案: C
    解析: 暂无解析

  • 第12题:

    单选题
    屏蔽路由器能()。
    A

    防止DNS欺骗

    B

    防止外部主机伪装成其他外部可信任主机的IP欺骗

    C

    不支持有效的用户认证

    D

    根据IP地址、端口号阻塞数据通过


    正确答案: C
    解析: 暂无解析

  • 第13题:

    在进行网络攻击时,攻击者经常采用更改本机的IP地址为别的主机的IP地址,以隐藏攻击者来源,这种攻击方法是()。

    A. IP地址欺骗

    B. DDoS

    C. Dos

    D. 泪滴攻击


    正确答案:A

  • 第14题:

    防范源路由欺骗攻击,可以采取的措施包括()。

    A.配置好路由器,使它抛弃那些由外部网进来的却声称是内部主机的报文

    B.在路由器上使用命令noipsource-route关闭源路由

    C.抛弃基于地址的信任策略

    D.拒绝接收外网IP所发信息


    正确答案:AB

  • 第15题:

    对于IP欺骗攻击,过滤路由器不能防范的是()。

    • A、伪装成内部主机的外部IP欺骗
    • B、外部主机的IP欺骗
    • C、伪装成外部可信任主机的IP欺骗
    • D、内部主机对外部网络的IP地址欺骗

    正确答案:D

  • 第16题:

    下列哪一项不是防范ARP欺骗攻击的方法()。

    • A、安装对ARP欺骗工具的防护软件
    • B、采用静态的ARP缓存,在各主机上绑定网关的IP和MAC地址
    • C、在网关上绑定各主机的IP和MAC地址
    • D、经常检查系统的物理环境

    正确答案:D

  • 第17题:

    丢弃所有来自路由器外部端口的使用内部源地址的数据包的方法是用来挫败()。

    • A、源路由攻击
    • B、源IP地址欺骗式攻击
    • C、特洛伊木马攻击
    • D、ARP欺骗攻击

    正确答案:C

  • 第18题:

    IP欺骗是利用可信任服务器的IP地址向服务器发起攻击的。


    正确答案:错误

  • 第19题:

    关于防火墙的描述不正确的是()

    • A、防火墙不能防止内部攻击。
    • B、使用防火墙可防止一个网段的问题向另一个网段传播。
    • C、防火墙可以防止伪装成外部信任主机的IP地址欺骗。
    • D、防火墙可以防止伪装成内部信任主机的IP地址欺骗。

    正确答案:A

  • 第20题:

    防范ARP欺骗攻击的主要方法有()。

    • A、安装对ARP欺骗工具的防护软件
    • B、采用静态的ARP缓存,在各主机上绑定网关的IP和MAC地址。
    • C、在网关上绑定各主机的IP和MAC地址
    • D、经常检查系统的物理环境

    正确答案:A,B,C

  • 第21题:

    多选题
    防范ARP欺骗攻击的主要方法有()。
    A

    安装对ARP欺骗工具的防护软件

    B

    采用静态的ARP缓存,在各主机上绑定网关的IP和MAC地址。

    C

    在网关上绑定各主机的IP和MAC地址

    D

    经常检查系统的物理环境


    正确答案: A,B
    解析: 暂无解析

  • 第22题:

    单选题
    下列哪一项不是防范ARP欺骗攻击的方法()。
    A

    安装对ARP欺骗工具的防护软件

    B

    采用静态的ARP缓存,在各主机上绑定网关的IP和MAC地址

    C

    在网关上绑定各主机的IP和MAC地址

    D

    经常检查系统的物理环境


    正确答案: D
    解析: 暂无解析

  • 第23题:

    单选题
    对于IP欺骗攻击,过滤路由器不能防范的是()。
    A

    伪装成内部主机的外部IP欺骗

    B

    外部主机的IP欺骗

    C

    伪装成外部可信任主机的IP欺骗

    D

    内部主机对外部网络的IP地址欺骗


    正确答案: C
    解析: 暂无解析

  • 第24题:

    多选题
    某单位路由器防火墙作了如下配置: finewallenable access-listnormal 101 permit ip202.38.0.0.0.0.0.25510.10.10.100.0.0.255 access-listnormal 101 deny tcp202.38.0.0.0.0.0.25510.10.10.100.0.0.255gt1024 access-listnormal 101 deny ip anyany 端口配置如下: Interface Sdriat0 Ip address202.38.111.25.255.255.255.0 Encapsulation ppp ip Access-group101in Interface Ethernet0 Ip address10.10.10.1255.255.255.0 内部局域网主机均为10.10.10.0255.255.255.0网段,以下说法正确的是(本题假设其它网络均没有使用access)()
    A

    外部主机202.38.0.50可以PING通任何内部主机

    B

    内部主机10.10.10.5,可任意访问外部网络资源

    C

    内部任意主机都可以与外部任意主机建立TCP连接

    D

    外部202.38.5.0/24网段主机可以与此内部网主机TCP连接

    E

    外部202.38.0.0/24网段主机不可以与此内部同主机建立端口号大于1024的TCP连接


    正确答案: E,A
    解析: 暂无解析